{"id":264494,"date":"2022-04-20T12:37:49","date_gmt":"2022-04-20T10:37:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264494"},"modified":"2022-05-10T07:36:45","modified_gmt":"2022-05-10T05:36:45","slug":"schriesheim-opfer-eines-cyberangriffs-19-4-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/20\/schriesheim-opfer-eines-cyberangriffs-19-4-2022\/","title":{"rendered":"Schriesheim Opfer eines Cyberangriffs (19.4.2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ist die Stadtverwaltung der Stadt Schriesheim an der Bergstra\u00dfe Opfer eines Cyberangriffs mit Ransomware geworden? Aktuell ist die Lage recht un\u00fcbersichtlich, aber Fakt ist, dass seit Dienstag nach Ostern die IT-Dienste der Stadt im Rhein-Neckar-Kreis wegen einer \"technischen St\u00f6rung\" nicht nutzbar sind. Das betrifft auch Kinderg\u00e4rten oder \u00e4hnliche kommunale Einrichtungen. <strong>Erg\u00e4nzung:<\/strong> Es war ein Ransomware-Angriff, Beachtet die Kommentare mit Nachtr\u00e4gen. Details sind leider unbekannt, denn die wissen in der Verwaltung nicht, was sie tun.<\/p>\n<p><!--more--><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/d887e2043b804b8f8fd251f237073ef3\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser J\u00fcrgen B. K. hat mich per Mail auf den Fall und einen entsprechenden <a href=\"https:\/\/www.rnz.de\/nachrichten\/bergstrasse_artikel,-schriesheim-cyber-attacke-nichts-geht-mehr-im-rathaus-_arid,871081.html\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> der Rhein-Neckar-Zeitung aufmerksam gemacht &#8211; danke daf\u00fcr. Auf der Webseite der Stadt Schriesheim ist lediglich von technischen Einschr\u00e4nkungen im Verwaltungsbetrieb <a href=\"https:\/\/web.archive.org\/web\/20220419114249\/https:\/\/www.schriesheim.de\/de\/Aktuelles\/Stadtnachrichten\/Nachricht?view=publish&amp;item=article&amp;id=1133\" target=\"_blank\" rel=\"noopener\">die Rede<\/a>.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20220419114249\/https:\/\/www.schriesheim.de\/de\/Aktuelles\/Stadtnachrichten\/Nachricht?view=publish&amp;item=article&amp;id=1133\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Technische St\u00f6rung im Verwaltungsbetrieb Schriesheim\" src=\"https:\/\/i.imgur.com\/VLYL2PY.png\" alt=\"Technische St\u00f6rung im Verwaltungsbetrieb Schriesheim\" \/><\/a><\/p>\n<blockquote>\n<h4>Technische Einschr\u00e4nkungen im Verwaltungsbetrieb<\/h4>\n<p>19.04.2022<\/p>\n<p>Die Stadtverwaltung Schriesheim ist aufgrund von technischen Problemen vor\u00fcbergehend nicht erreichbar.<\/p>\n<p>Aus diesem Grund k\u00f6nnen unsere Dienstleistungen nur in begrenztem Umfang angeboten werden.<\/p>\n<p>Wir werden Sie informieren, sobald die Beeintr\u00e4chtigungen behoben sind.<\/p>\n<p>Wir bitten um Ihr Verst\u00e4ndnis.<\/p><\/blockquote>\n<p>Die Rhein-Neckar-Zeitung wirft in <a href=\"https:\/\/www.rnz.de\/nachrichten\/bergstrasse_artikel,-schriesheim-cyber-attacke-nichts-geht-mehr-im-rathaus-_arid,871081.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> die Frage auf, ob es eine St\u00f6rung oder ein Hackerangriff gewesen sei und schreibt: \"Alles Daten waren auf einmal verschl\u00fcsselt. Auch Schulen und Kinderg\u00e4rten sind nicht zu erreichen.\" Liest man den Artikel, hat es die Verwaltung von Schriesheim heftig getroffen. Am 19. April 2022, also am ersten Arbeitstag nach Ostern, ging nichts mehr: kein Telefon, kein Internet, kein E-Mail und kein Abruf von Daten vom Stadt-Server.<\/p>\n<p>Die Zeitung zitiert Hauptamtsleiter Dominik Morast mit \"Denn alle Daten waren auf einmal verschl\u00fcsselt\". An dieser Stelle braucht man eigentlich nicht mehr viel weiter zu lesen &#8211; denn das ist das typische Bild eines Ransomware-Angriffs, bei dem die Dateien auf dem Server verschl\u00fcsselt wurden. Der Mitarbeiter der Verwaltung hofft, am heutigen Mittwoch, den 20.4.2022 mit Hilfe von Fachfirmen wieder arbeitsf\u00e4hig zu sein. Etwas hilflos wirkt dabei der Artikel der Rhein-Neckar-Zeitung, in dem der Mitarbeiter so zitiert wird:<\/p>\n<blockquote><p>Die genaue Ursache f\u00fcr diesen Totalausfall ist noch nicht klar: Es kann alles sein, von einer gro\u00dffl\u00e4chigen St\u00f6rung bis hin zu einem Hackerangriff. Vielleicht hat auch ein Rathausmitarbeiter eine Schadsoftware ge\u00f6ffnet, die zum Verschl\u00fcsseln der Dateien f\u00fchrte.<\/p><\/blockquote>\n<p>Eine L\u00f6segeldforderung sei bisher im Rathaus auf dem Postweg noch nicht eingegangen, so Morast. E-Mails k\u00f6nnen aktuell wohl nicht mehr gelesen werden. Ausgef\u00fchrt wird, dass die Rechner am Dienstag hochgefahren werden konnten &#8211; nach einer Benutzeranmeldung fehlte aber eine Internetverbindung. Der IT-Dienstleister der Stadtverwaltung fand dann im Laufe des Tages heraus, dass die Daten (wohl auf den Servern oder IT-Systemen) verschl\u00fcsselt sind. Auch mit dem heutigen Stand 20. April 2022 liefert die Stadt keine weiteren Informationen, versucht aber einen Notbetrieb der Verwaltung f\u00fcr die B\u00fcrger aufrecht zu erhalten.<\/p>\n<blockquote><p><b><a href=\"https:\/\/de.wikipedia.org\/wiki\/Schriesheim\" target=\"_blank\" rel=\"noopener\">Schriesheim<\/a><\/b> ist eine Stadt an der Badischen Bergstra\u00dfe mit circa 15.000 Einwohnern. Sie geh\u00f6rt zum Rhein-Neckar-Kreis und liegt 8 km n\u00f6rdlich von Heidelberg und 18 km \u00f6stlich von Mannheim und ist Teil der Metropolregion Rhein-Neckar.<\/p><\/blockquote>\n<h2>Besser wird's nicht<\/h2>\n<p>Letztes Jahr legte ein Ransomware-Angriff die Landkreisverwaltung von Anhalt-Bitterfeld lahm und f\u00fchrte zu einem Notstand (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/15\/notstand-nach-ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Notstand nach Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a>). Das bringt mich zum n\u00e4chsten Punkt: Meiner Beobachtung nach m\u00fcssen wir mit weiteren F\u00e4llen wie hier skizziert rechnen &#8211; besser wird es also nicht.<\/p>\n<p>Die Tage hatte ich plakativ im Artikel <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/17\/50-der-deutschen-it-sicherheit-veraltet\/\">50% der deutschen IT-Sicherheit veraltet<\/a> auf die Misere in Punkto Sicherheit in deutschen Firmen und Verwaltungen hingewiesen. Eine Umfrage zeichnete kein sonderlich positives Bild der Cyber-Sicherheit in Unternehmen und Beh\u00f6rden. Im gleichen Zeitraum hatte ich den Artikel <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/18\/bsi-leitfaden-informationssicherheit-fr-landrtinnen-und-landrte\/\">BSI-Leitfaden \"Informationssicherheit f\u00fcr Landr\u00e4tinnen und Landr\u00e4te\"<\/a> ver\u00f6ffentlicht. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat, nachdem Kommunen regelm\u00e4\u00dfig Opfer von Cyberangriffen werden, einen Leitfaden als PDF-Dokument f\u00fcr die Landr\u00e4te ver\u00f6ffentlicht.<\/p>\n<p>Ob das aber was n\u00fctzt? Ich hege Zweifel &#8211; denn heise hat gerade den Artikel <a href=\"https:\/\/www.heise.de\/meinung\/Kommentar-GovTech-Campus-ist-fatales-Signal-fuer-Digitalisierung-der-Verwaltung-6740007.html\" target=\"_blank\" rel=\"noopener\">Kommentar: GovTech Campus ist fatales Signal f\u00fcr Digitalisierung der Verwaltung<\/a> ver\u00f6ffentlicht. Ausgangspunkt ist die Initiative GovTech Campus, eine weitere Gr\u00fcndung aus der Berliner Politik-Szene, die Startups f\u00f6rdern soll, die \"Endlich frischer Wind f\u00fcr die Verwaltung \u2013 mit freshen Start-ups!\" bringen soll. Viel Marketing-Sprech mit Kosten aber vermutlich wenig dahinter.<\/p>\n<p>Die Aktivistin f\u00fcr IT-Sicherheit (den Begriff Hackerin m\u00f6chte ich vermeiden) und Fachfrau f\u00fcr Verwaltungsdigitalisierung geht in ihrem Kommentar hart mit dieser Gr\u00fcndung um. Sie sieht einen problematischen Trend in der Bundesverwaltung in Form der \"Institutionalisierung der Externalisierung\". Ihre These: Die \"New Public Management\"-Bewegung in Deutschland f\u00fchre dazu, dass die Verwaltung sehr schlank sein muss und alle Aufgaben au\u00dferhalb der Kernt\u00e4tigkeit an externe Akteure abgegeben werde. In Folge funktioniere die Verwaltungsdigitalisierung nicht, weil keine Inhouse-Kompetenz mehr vorhanden sei.<\/p>\n<p>Wittmann zitiert die Berater-Treppe, \u00fcber die von der Konzeptionierung \u00fcber die Ausschreibung bis hin zur Ausf\u00fchrung alles kostenpflichtig an externe Beratungsfirmen ausgelagert werde. Der GovTech Campus scheint die letzte Ausgeburt dieser Entwicklung zu sein. Ich fand den Kommentar recht aufschlussreich. Zudem fand ich die Leserkommentare <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Kommentar-GovTech-Campus-ist-fatales-Signal-fuer-Digitalisierung-der-Verwaltung\/Das-Problem-hat-viele-Seiten\/posting-40873738\/show\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Kommentar-GovTech-Campus-ist-fatales-Signal-fuer-Digitalisierung-der-Verwaltung\/Oehm-jein-interessant-aber-nur-halb-getroffen\/posting-40872909\/show\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> von Personen, die in diesem Bereich aktiv sind, ganz interessant. Unter diesem Gesichtspunkt m\u00fcssen wir uns auf weitere Probleme in Sachen Verwaltungsdigitalisierung, Kostensteigerungen &#8211; und wohl auch auf Ausf\u00e4lle durch Cyber-Angriffe einstellen. Folgebeitrag: <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/10\/schriesheim-kommunale-daten-nach-ransomware-befall-im-darknet\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Schriesheim: Kommunale Daten nach Ransomware-Befall im Darknet<\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/12\/sachsen-anhalt-computerproblem-legte-justizministerium-lahm\/\">Sachsen-Anhalt: Computerproblem legte Justizministerium lahm<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/15\/notstand-nach-ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Notstand nach Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/30\/sicherheitssplitter-behrden-it-bmvi-ransomware-deutsche-cyber-armee\/\">Sicherheitssplitter: Beh\u00f6rden-IT, BMVI, Ransomware, deutsche Cyber-Armee<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/10\/schriesheim-kommunale-daten-nach-ransomware-befall-im-darknet\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Schriesheim: Kommunale Daten nach Ransomware-Befall im Darknet<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ist die Stadtverwaltung der Stadt Schriesheim an der Bergstra\u00dfe Opfer eines Cyberangriffs mit Ransomware geworden? Aktuell ist die Lage recht un\u00fcbersichtlich, aber Fakt ist, dass seit Dienstag nach Ostern die IT-Dienste der Stadt im Rhein-Neckar-Kreis wegen einer \"technischen St\u00f6rung\" nicht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/20\/schriesheim-opfer-eines-cyberangriffs-19-4-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-264494","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264494"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264494\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}